ปฏิบัติการด้านความปลอดภัยจะทำงานอัตโนมัติโดยสมบูรณ์ได้หรือไม่?
ReadyPlanet.com
dot dot
ปฏิบัติการด้านความปลอดภัยจะทำงานอัตโนมัติโดยสมบูรณ์ได้หรือไม่?

ปฏิบัติการด้านความปลอดภัยจะทำงานอัตโนมัติโดยสมบูรณ์ได้หรือไม่?

 
 

เขียนโดย Pete Shoard

รองประธานนักวิเคราะห์ของการ์ทเนอร์

ภัยคุกคามไซเบอร์ที่พัฒนาอย่างรวดเร็ว กำลังสร้างแรงกดดันอย่างหนักให้กับทีมปฏิบัติการด้านความปลอดภัย เนื่องจากการขยายขนาดการทำงานเพื่อรับมือกับภัยคุกคามรูปแบบใหม่ ๆ ต้องใช้ทรัพยากรมหาศาลทั้งบุคลากร เทคโนโลยี และงบประมาณ หากปรับตัวได้ไม่ทันกับการแจ้งเตือนปริมาณมหาศาล และสิ่งที่ต้องทำเพื่อจัดการกับปัญหาเหล่านั้น องค์กรอาจต้องเผชิญกับความเสี่ยงด้านความปลอดภัยที่สูงขึ้น และอาจส่งผลให้ปฏิบัติการด้านความปลอดภัยจำนวนมากหยุดชะงัก

ระบบอัตโนมัติ (Automation) มอบโอกาสในการเพิ่มประสิทธิภาพให้กับทีมงานเพื่อรับมือกับความท้าทายได้จริง แต่ไม่ใช่คำตอบสุดท้ายทั้งหมด องค์กรไม่สามารถแก้ไขปัญหาหรือปรับขนาดการป้องกันได้เพียงติดตั้งระบบอัตโนมัติในศูนย์ปฏิบัติการรักษาความปลอดภัย (SOC) เท่านั้น เพราะภัยคุกคามและเทคโนโลยีนั้นเปลี่ยนแปลงอยู่เสมอ ทำให้ข้อกำหนดในการทำงานของมนุษย์เปลี่ยนตามไปด้วย และยังไม่สามารถลดบทบาทของมนุษย์ออกไปได้อย่างสิ้นเชิง

ระบบอัตโนมัติที่ทำงานสมบูรณ์แบบนั้นเป็นไปไม่ได้ เพราะจะต้องมีความแม่นยำอย่างไร้ที่ติ ซึ่งเป็นสิ่งที่ทำไม่ได้ โดยการเปลี่ยนแปลงที่เป็นไปอย่างรวดเร็วนั้นหมายความถึงว่าเมื่อทีมจัดการทำให้บางอย่างให้เป็นอัตโนมัติแล้ว ปัญหาใหม่ ๆ อีกเป็น 10 อย่างจะเกิดขึ้นตามมา ฉะนั้นแนวคิดที่มองว่าการมีส่วนร่วมของมนุษย์ในความรับผิดชอบของศูนย์ปฏิบัติการรักษาความปลอดภัย (SOC) จะสามารถถูกแทนที่ได้อย่างสมบูรณ์นั้นไม่เป็นความจริง

การใช้ AI ทำงานร่วมกับระบบอัตโนมัติภายใน SOC เป็นสิ่งที่หลีกเลี่ยงไม่ได้ เนื่องจากมีข้อมูลบันทึก (Log Data) ขนาดใหญ่ วิธีการสืบสวนที่ซับซ้อน จับรูปแบบได้ยาก และข้อกำหนดด้านทักษะที่หลากหลายยังคงจัดการได้ยากขึ้นเรื่อย ๆ

แม้ว่า AI และระบบอัตโนมัติไม่สามารถมอบความเป็นอิสระได้อย่างเต็มที่ แต่จะสร้างความสามารถในการขยายขนาดที่จำเป็นอย่างมาก โดยเฉพาะอย่างยิ่งเพื่อเสริมบทบาทภายใน SOC และปรับตัวให้เข้ากับข้อกำหนดในอนาคตโดยไม่จำเป็นต้องปรับปรุงครั้งใหญ่

การบรรลุผลลัพธ์ที่มีผลกระทบมากขึ้น

ระบบอัตโนมัติและ AI กำลังเปลี่ยนแปลงการรับรู้ของผู้บริหารเกี่ยวกับสิ่งที่เป็นไปได้หรือปฏิบัติได้จริงภายในทีมปฏิบัติการด้านความปลอดภัย อย่างไรก็ตามควรหลีกเลี่ยงการทำให้สิ่งเหล่านี้เป็นศูนย์กลางกลยุทธ์

ในทางกลับกันการพัฒนากลยุทธ์ที่มุ่งเน้นไปยังการขยายศักยภาพการทำงานอย่างก้าวกระโดดในกระบวนการปฏิบัติการด้านความปลอดภัย การปรับปรุงประสิทธิภาพของทีมผ่านโครงการต่าง ๆ และเสริมด้วยการใช้ทั้ง AI และระบบอัตโนมัติ การ์ทเนอร์คาดการณ์ว่า 25% ของงาน SOC พื้นฐานจะประหยัดต้นทุนได้มากขึ้น 50% ภายในปี 2027 เนื่องจากการปรับปรุงระบบอัตโนมัติและกลยุทธ์ด้าน Hyperscaling

ความคิดริเริ่มของ SOC ที่มุ่งเน้นการเพิ่มประสิทธิภาพงานและขั้นตอนการทำงาน แทนที่จะเป็นระบบอัตโนมัติแบบ End-to-End จะได้ผลลัพธ์ที่มีผลกระทบสำคัญมากขึ้น จากการตั้งเป้าหมายในการขยายบทบาทของ SOC อาทิ การสืบสวนเหตุการณ์ต่าง ๆ เช่น การให้บริบทการแจ้งเตือนแทนการให้ข้อมูลเป็นขั้นตอนการทำงานหรือบทบาททั้งหมด

ศักยภาพในการเปลี่ยนแปลงการจัดสรรงบประมาณจากเครื่องมือรักษาความปลอดภัยในการปฏิบัติงานไปสู่โซลูชันที่ขับเคลื่อนด้วยระบบอัตโนมัติและโซลูชันที่ส่งเสริมการใช้ AI นั้นมีสูง ดังนั้นควรขยายงบประมาณเพื่อรวมความสามารถของ AI หรือมองหาผู้ขายที่สามารถทำได้ทั้งระบบอัตโนมัติและ AI ภายในโซลูชันเดียวได้

การก้าวขึ้นมาของ GenAI

GenAI ให้คำมั่นสัญญามากมายกับทีมปฏิบัติการด้านความปลอดภัยโดยเฉพาะอย่างยิ่งการจะช่วยปิดช่องว่างต่าง ๆ เช่น การขาดแคลนกำลังคนและความสามารถในการตรวจจับและตอบสนอง อย่างไรก็ตาม การ์ทเนอร์คาดการณ์ว่า 30% ของผู้นำ SOC จะล้มเหลวในความพยายามที่จะรวม GenAI เข้ากับกระบวนการผลิตภายในปี 2027 เนื่องมาจากความไม่ถูกต้องและภาพลวงตา (Hallucinations) จากผลลัพธ์ที่ได้

มีองค์กรไม่กี่แห่งที่พิจารณานำ GenAI มาใช้สร้างขั้นตอนใหม่ในการประมวลผลการแจ้งเตือนและเหตุการณ์ที่สร้างโดยเครื่องมือปฏิบัติการด้านความปลอดภัย ซึ่งการขาดการวางแผนนี้หมายความว่าการชดเชยที่ไม่เพียงพอสำหรับการตรวจสอบผลลัพธ์และการดำเนินการที่อาจได้รับอิทธิพลจากความไม่ถูกต้องของ GenAI

ยังขาดการให้ความสำคัญกับการวัดมูลค่าและผลกระทบของ GenAI ในกระบวนการต่าง ๆ ของ SOC ซึ่งหมายความว่าองค์กรไม่สามารถพิสูจน์ประสิทธิภาพการใช้จ่ายไปกับความสามารถของ GenAI ได้ ซึ่งนำไปสู่การใช้เวลาอย่างมากเพื่อย้อนกลับไปวิเคราะห์มูลค่าที่ได้รับ

กระบวนการของ SOC ที่มีอยู่เดิม ต้นทุนด้านบุคลากรและเทคโนโลยี ถือเป็นสิ่งสำคัญ ก่อนการเริ่มคิดถึงโครงการ AI SOC โดยการทำความเข้าใจถึงศักยภาพของการประหยัดนั้นจะเป็นประโยชน์กับกรณีทางธุรกิจใด ๆ และสามารถใช้เป็นเกณฑ์มาตรฐานเพื่อเปรียบเทียบมูลค่าที่ได้รับจากการใช้ AI ในอนาคต

เปรียบเทียบระหว่างการสร้างกับการซื้อ AI

ทีมงานปฏิบัติการด้านความปลอดภัยได้เห็นผลลัพธ์ที่ไม่ดีนักจากเทคโนโลยี AI ที่พัฒนาไปจนสุดแล้ว เช่น การวิเคราะห์พฤติกรรมผู้ใช้และระบบภายในองค์กร (User and Entity Behavior Analytics) สิ่งนี้ทำให้องค์กรละทิ้งผลิตภัณฑ์เหล่านี้หรือสร้างความสามารถในการตรวจจับเฉพาะเพื่อให้เหมาะกับความต้องการของตนเอง

การ์ทเนอร์คาดการณ์ว่า 45% ของ SOC จะประเมินการตัดสินใจระหว่างการพัฒนาเทียบกับการซื้อเทคโนโลยีการตรวจจับ AI ใหม่ภายในปี 2027 โดยเน้นที่การปรับปรุงความสามารถของการวิเคราะห์ความปลอดภัย

การหลอมรวมเทคโนโลยีการตรวจจับ AI ที่สร้างขึ้นเอง เข้ากับเครื่องมือและระบบรักษาความปลอดภัยที่มีอยู่เดิมสามารถปรับปรุงกระบวนการด้านความปลอดภัยโดยรวมขององค์กรได้อย่างมาก เมื่อระบบ AI เข้ากันได้อย่างสมบูรณ์กับเครื่องมือและแพลตฟอร์มปัจจุบัน ระบบเหล่านี้จะสามารถทำงานร่วมกันได้โดยใช้ประโยชน์จากจุดแข็งของเทคโนโลยีแบบดั้งเดิมและเทคโนโลยีขั้นสูง

การประเมินผลกระทบทางการเงิน การปฏิบัติงานและกลยุทธ์ที่มีความสัมพันธ์กันของการสร้างเทียบกับการซื้อเทคโนโลยีที่ขับเคลื่อนด้วย AI เป็นสิ่งสำคัญ เช่นเดียวกับการมีชุดทักษะที่จำเป็นสำหรับการดำเนินการ

ทักษะด้านความปลอดภัยที่กร่อนหายไป

ผู้นำธุรกิจที่ผลักดันให้มีระบบอัตโนมัติและ AI มากขึ้น ภายในปฏิบัติการด้านความปลอดภัยเพื่อลดต้นทุนและเพิ่มประสิทธิภาพ จะนำไปสู่การลดลงของทักษะการวิเคราะห์ความปลอดภัยขั้นพื้นฐาน ด้วยเหตุนี้ การ์ทเนอร์จึงคาดการณ์ว่า 75% ของทีมงาน SOC จะประสบกับการกร่อนหายไปของทักษะเหล่านี้ ภายในปี 2030

โปรแกรมการเรียนรู้ การพัฒนา และการรับรองด้านความปลอดภัยจะเปลี่ยนจากการฝึกอบรมระหว่างปฏิบัติงานไปสู่การนำเสนอแนวทางการป้อนข้อมูลและการพัฒนากระบวนการอัตโนมัติมากขึ้น นอกจากนี้ ความเชี่ยวชาญด้านการวิเคราะห์ภัยคุกคามและเหตุการณ์ที่เกิดจากมนุษย์จะกระจุกตัวอยู่ที่ผู้ขายและผู้ให้บริการภายนอกเท่านั้น

องค์กรต้องมีส่วนร่วมกับนักวิเคราะห์ความปลอดภัยของตนในตอนนี้ เพื่อกำหนดบทบาทความต้องการให้กับพวกเขาอย่างชัดเจน หากมีการใช้โซลูชันความปลอดภัยของ AI และระบบอัตโนมัติ โดยการหารือถึงความเป็นไปได้ที่แท้จริงของการกัดกร่อนทักษะอันเนื่องมาจาก AI พร้อมระบุว่าฟังก์ชัน SOC ที่นำโดยมนุษย์ยังคงมีอยู่ในจุดไหน รวมถึงวิธีเปลี่ยนบทบาทนักวิเคราะห์ SOC ไปสู่งานที่ต้องใช้การตัดสินใจของมนุษย์ตามแนวทาง Human-in-the-Loop มากขึ้น

นอกจากนี้ ควรจัดทำกรณีทางธุรกิจเพื่อบำรุงรักษาศูนย์ปฏิบัติการรักษาความปลอดภัย (SOC) จากภายใน เพื่อตอบโต้แรงกดดันจากผู้นำธุรกิจ ซึ่งมนุษย์ยังคงได้เปรียบเหนือเครื่องจักรในด้านความรู้ขององค์กร พลวัตสำนักงานที่จับต้องไม่ได้และการตัดสินใจโดยสัญชาตญาณ

 

เกี่ยวกับผู้เขียน

Pete Shoard เป็นนักวิเคราะห์ VP ที่ Gartner ที่การวิเคราะห์ของเขาครอบคลุมไปถึงแนวโน้มและเทคโนโลยีปฏิบัติการด้านความปลอดภัย

 
 
 
 

 




Special Report

ความเชื่อมั่นในยุค AI: เมื่อระบบชำระเงินต้องก้าวนำการฉ้อโกง บทความโดย วรุณ มหินทรุ หัวหน้าฝ่ายบริการเสริม วีซ่า ประจำสิงคโปร์ มาเลเซีย และประเทศไทย
ผู้นำไอทีภาครัฐจะใช้ GenAI ขับเคลื่อนภารกิจและลดต้นทุนได้อย่างไร
เจาะ 4 ประเด็นสำคัญ จากผลสำรวจ SCB EIC Real estate survey 2568 และนัยต่อตลาดที่อยู่อาศัยปี 2568-2569
Dedollarization : เมื่อดอลลาร์สหรัฐอาจไม่ใช่ศูนย์กลางของระบบการเงินโลกอีกต่อไป
การ์ทเนอร์เผยสิ้นปีนี้ AI PCs ครองส่วนแบ่ง 31% ของตลาดพีซีทั่วโลก
Crypto Tourism ขับเคลื่อนเศรษฐกิจและการท่องเที่ยวไทย ก้าวสำคัญสู่นวัตกรรมการเงิน
การ์ทเนอร์คาดการณ์ ในปี 2569 บริการสื่อสารดาวเทียม LEO ทั่วโลก จะมีมูลค่าใช้จ่ายแตะ 14.8 พันล้านดอลลาร์สหรัฐฯ โดยบริการสื่อสารดาวเทียม LEO จะกลายเป็นเทคโนโลยีที่ได้รับความนิยม เมื่อเกิดการใช้งานในกลุ่มธุรกิจและกลุ่มผู้บริโภคเพิ่มขึ้น
การ์ทเนอร์ระบุเทคโนโลยี ‘Earth Intelligence’ เป็นโอกาสสร้างรายได้ใหม่ที่มีมูลค่าถึง 20 พันล้านดอลลาร์ ของผู้ให้บริการเทคโนโลยี ไปจนถึงปี 2030 ภายใน 5 ปีจากนี้ การใช้จ่ายไปกับเทคโนโลยี “Earth Intelligence” ขององค์กรธุรกิจจะมากกว่ารัฐบาลและหน่วยงานทหารรวมกั
“AI พลิกเกมต้านโกง” ไทยเดินหน้าออกแบบระบบโปร่งใส ป้องกันคอร์รัปชันตั้งแต่ต้นทาง
อินเตอร์เนชั่นแนล เอสโอเอส เรียกร้ององค์กรธุรกิจใช้นวัตกรรมเพื่อบริหารจัดการภาวะวิกฤต รายงานพิเศษฉบับใหม่ว่าด้วยการบริหารจัดการภาวะวิกฤตระดับโลก จะช่วยพลิกวิกฤตให้เป็นโอกาสในการสร้างความยืดหยุ่นขององค์กรและส่งเสริมนวัตกรรม
การ์ทเนอร์เผยคาดการณ์ด้าน ‘ข้อมูลและการวิเคราะห์’ ที่องค์กรต้องจับตาในอนาคต
ความปลอดภัยทางไซเบอร์ในยุค AI: ความแข็งแกร่งรัดกุมต้องบิวท์อินตั้งแต่ต้น ไม่ใช่เป็นส่วนเสริม
การ์ทเนอร์คาดการณ์อีก 5 ปีข้างหน้าสัดส่วนของ Guardian Agents จะครอบคลุมประมาณ 10-15% ของตลาด Agentic AI Guardian Agents จะทำให้กระบวนการทำงานของ AI น่าเชื่อถือและปลอดภัยในสภาวะที่การใช้ AI มีความเสี่ยงเพิ่มขึ้น
กรณีศึกษา Social Listening ท่ามกลางวิกฤตการเมือง
การ์ทเนอร์เผยแนวโน้มสำคัญกำหนดอนาคตคลาวด์
BASE Playhouse เผยเทรนด์อัปสกิลพนักงานองค์กรยุคใหม่ คอร์ส AI-การเป็นผู้นำ-ทีมเวิร์ค ขึ้นแท่นทักษะที่ต้องมี ตอกย้ำ 3 สกิลสำคัญในโลกการทำงานยุคใหม่ พร้อมนำเสนอ คอร์สเทรนนิ่งที่ดึงศักยภาพสูงสุดของคนวัยทำงาน
การ์ทเนอร์เผยไตรมาสแรกปี 2568 ยอดจัดส่งพีซีทั่วโลกเพิ่มขึ้น 4.8% การอัปเกรดระบบปฏิบัติการ Windows 11 และการเพิ่มสินค้าคงคลังเพื่อป้องกันผลกระทบจากภาษีนำเข้าของสหรัฐฯ เป็นปัจจัยหนุนการเติบโต
พร้อมรับอนาคตอาชีพในสายงานเทคโนโลยี 6 ทักษะสำคัญที่มนุษย์ยุค AI ต้องมี
“ชีวิตบนเชือก เสียงจากแรงงานกลางอากาศบนตึกสูง” บันทึกของผู้กล้าที่เดินอยู่เหนือความกลัว — แรงงานที่ Metthier เลือกจะไม่มองข้าม
ซิสโก้พัฒนานวัตกรรมอย่างต่อเนื่องเพื่อสร้าง ‘ความปลอดภัยรูปแบบใหม่’ ในยุค AI
วัฒนธรรมองค์กรที่พร้อมรับการเปลี่ยนแปลงสู่ยุคดิจิทัล คือจุดเริ่มต้นของความสำเร็จ
บทวิเคราะห์: สถานการณ์ตลาดที่อยู่อาศัยกรุงเทพฯ – ปริมณฑล ไตรมาสที่ 4 ปี 2567 และแนวโน้มปี 2568
ซื้อทองดีกว่าเก็บเงินไว้เฉยๆ จริงไหม?
การ์ทเนอร์คาดการณ์ อีกสองปี AI Agents จะทำให้เวลาที่ใช้โจมตีช่องโหว่ของบัญชีลดลงถึง 50% AI Agents จะฉวยโอกาสมากขึ้นจากการพิสูจน์ตัวตนที่อ่อนแอลง ด้วยการโจรกรรมข้อมูลส่วนตัวอัตโนมัติและช่องทางสื่อสารที่ใช้เพื่อยืนยันตัวตนต่าง ๆ ที่หละหลวม
จุดเปลี่ยนนโยบายภาษีสหรัฐฯ: "ภาษีทรัมป์" เขย่าโลก จับทิศทางการค้าและการปรับตัวของคริปโตในไทย
แนวโน้มอุตสาหกรรมเซมิคอนดักเตอร์ปี 2568
มุมองจากผู้บริหารแสนสิริต่อภาคอสังหาฯ ปัจจุบัน ภูมิภักดิ์ จุลมณีโชติ ประธานผู้บริหารสายงานกลยุทธ์ บริษัท แสนสิริ จำกัด (มหาชน)
โซเชียลจับตา “ตึกถล่ม-อาฟเตอร์ช็อก” ประเด็นร้อนหลังแผ่นดินไหว
[เอเชียแปซิฟิก] ‘มาตรฐานอุตสาหกรรมอาหาร’ ยกย่อง 150 บริษัทอาหารระดับโลกที่เป็นผู้นำด้านสวัสดิภาพสัตว์ ประเทศกลุ่มภูมิภาค อาทิ จีน ญี่ปุ่น ออสเตรเลีย นิวซีแลนด์ และไทย
ส่อง! เวอร์ชวลไลเซชันปี 2025 และจากนี้ไป
CADT DPU เผย บทสรุปเวทีสัมมนา “เส้นทางสู่ความยั่งยืนในอุตสาหกรรมการบินของไทย" ความร่วมมือจาก 4 ภาคส่วนคือกุญแจสู่ Net Zero
รับมือความท้าทายทรัมป์ 2.0 อย่างไร เมื่อไทยยังมีแผลเป็นเศรษฐกิจ
โค้ด (ไม่) ลับ ฉบับนักเดินทาง บางกอกแอร์เวย์ส แจงชื่อย่อสายการบิน
สรุปผลสำรวจปี 2567 ในยุคเศรษฐกิจชะลอตัว เผย THAIDOM EFFECT มาแรง
‘การ์ทเนอร์’ เผย 6 เทรนด์สำคัญส่งผลกระทบ โครงสร้างพื้นฐานและการปฏิบัติงานองค์กรปี’68
ปีใหม่..เริ่มต้นใหม่ เปิดวิถีชีวิตคนขับแกร็บ จาก “ความมุ่งมั่น” สู่ “ชีวิตที่ดีกว่า”
StemCell คืออะไร ? ทำไมถึงเป็นแนวทางการดูแลรักษาแห่งอนาคต
SCBX เผยกลยุทธ์เสริมความแข็งแกร่งองค์กรด้วย AI พร้อมชู 5 กล้ามเนื้อหลักขับเคลื่อนธุรกิจ
รถไฟฟ้าสายสีส้มส่วนตะวันออก...ทำเลใหม่เปิดประตูสู่การพัฒนาโครงการบ้าน และคอนโด
คนอร์เปิดตัวโครงการเกษตรกรรมฟื้นฟู ปฏิรูปห่วงโซ่อุปทานข้าวไทย เพิ่มผลผลิตและรายได้ให้เกษตรกรอย่างยั่งยืน
แม็คโคร โชห่วยออนทัวร์ ชูแพลตฟอร์ม Makro PRO ทรานส์ฟอร์มโชห่วยสู่สมาร์ทโชห่วย พร้อมสินค้าคุณภาพ ลดราคา ร่วมขับเคลื่อนเศรษฐกิจไตรมาสสุดท้ายของปี
ซันโทรี่ เป๊ปซี่โค ประเทศไทย บอกเล่า 5 ขั้นตอนรักษ์โลก ส่งขวด PET ไปรีไซเคิล
ท่องเที่ยวกลางแจ้ง (Outdoor) จุดแข็งใหม่ท่องเที่ยวไทย ทำธุรกิจเกี่ยวข้องขยายตัว 30%
ไม่ควรตื่นตระหนกเรื่องผลข้างเคียง/อาการไม่พึงประสงค์ ที่อาจเกิดขึ้นได้จากยาหรือวัคซีนใดๆ ไม่ว่าจะโควิดหรือโรคอื่น
วิกฤต PM 2.5 หลีกเลี่ยงได้ถ้าเราช่วยกัน





ช่องยูทูป INTV Thai


Copyright © 2016 inTV co.,Ltd. All Rights Reserved ติดต่อโฆษณา โทร.081-927-2471 และ 02-733-8791-3